桌伴

隐私政策

更新日期:2026年7月10日 生效日期:2026年7月10日

本政策说明桌伴如何处理语音、文本、设备配置以及你主动导入的本地资源。请在使用前仔细阅读。

一、我们处理的信息

为了提供离线唤醒、语音对话、智能回复和角色展示功能,桌伴可能处理以下信息:

二、麦克风与语音处理

应用仅在获得授权后使用麦克风。离线唤醒在本机完成;唤醒后的音频可能发送到你当前选择的小智官方服务、自建 xiaozhi-esp32-server 或其他服务端,用于语音识别、智能回复和语音合成。关闭麦克风权限后,语音唤醒、对话和打断功能将无法使用。

三、演示模式

演示模式用于 App Store 审核和新用户试用,可能使用共享的服务端配置和设备信息。演示环境中的语音、文本和会话数据可能被定期清空,稳定性不作保证。请勿输入密码、身份证号、银行卡号、商业机密或其他敏感信息。

四、正常模式与第三方服务

正常模式使用你自行填写的小智官方服务或自建服务端。数据将发送到你配置的服务端,相关数据的存储期限、访问权限和安全措施由对应服务运营者负责。语音识别、智能回复、语音合成、天气、音乐及工具调用等能力也可能由第三方提供,并受第三方隐私规则约束。

五、本地存储

应用会在本机保存服务端配置、设备标识、运行模式、协议确认状态、角色设置、Live2D 模型、自定义聊天气泡和必要的会话展示数据。自定义模型和气泡保存在应用专属目录中。删除应用后,系统会删除这些本地数据。

六、相册权限

只有在你主动选择“保存二维码到相册”时,应用才会请求相册写入权限。应用不会读取你的相册内容。

七、崩溃分析与使用情况统计

为分析应用崩溃、提升稳定性、优化产品体验,我们可能使用 Firebase Crashlytics 和 Firebase Analytics 收集应用崩溃日志、非致命错误、设备型号、系统版本、应用版本、运行状态、匿名安装标识、基础使用情况和产品交互数据等诊断与分析信息。上述信息仅用于故障排查、稳定性分析和产品体验改进,不用于广告追踪或跨 App 追踪。

我们不会主动向 Firebase 记录你的语音原文、对话文本、服务端地址、访问令牌、手机号、邮箱、身份证号、银行卡号或其他敏感内容。如因系统崩溃日志自动包含必要的技术上下文,我们会尽量避免其包含可识别个人身份或业务机密的信息。

八、信息共享与披露

除完成你主动使用的服务、履行法律义务或保护用户及公众安全所必需的情形外,我们不会主动出售你的个人信息。使用你自行配置的服务端时,请确认你信任该服务的运营者。

九、你的选择与权利

你可以在系统设置中关闭麦克风或相册权限,可以在应用中切换模式、修改服务端和角色配置,也可以通过删除应用清除本地数据。涉及第三方服务端的数据查询或删除,请联系对应服务运营者。

十、未成年人保护

未成年人应在监护人指导下使用本应用。监护人如发现未成年人向相关服务提交了不适当信息,可通过下方联系方式与我们沟通。

十一、政策更新与联系我们

功能或数据处理方式变化时,我们可能更新本政策,并通过应用提示或本页面公布。如有隐私问题,请通过应用“配置-联系客服”中的微信联系方式联系我们。